Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.70% | — | Nikon Nis-elements Viewer | 15/9/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de NIKON NIS-Elements Viewer versión 1.2100.1483.0. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Analizada | Alta (7.8) | 1.0% | — | Nikon Nis-elements Viewer | 15/9/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de NIKON NIS-Elements Viewer versión 1.2100.1483.0. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Analizada | Alta (7.8) | 0.93% | — | Nikon Nis-elements Viewer | 15/9/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de NIKON NIS-Elements Viewer versión 1.2100.1483.0. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Analizada | Alta (7.8) | 1.2% | — | Nikon Nis-elements Viewer | 15/9/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de NIKON NIS-Elements Viewer versión 1.2100.1483.0. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Analizada | Alta (7.8) | 1.3% | — | Nikon Nis-elements Viewer | 15/9/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de NIKON NIS-Elements Viewer versión 1.2100.1483.0. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Analizada | Alta (7.8) | 0.81% | — | Nikon Nis-elements Viewer | 15/9/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de NIKON NIS-Elements Viewer versión 1.2100.1483.0. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Analizada | Alta (7.8) | 1.3% | — | Nikon Nis-elements Viewer | 15/9/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de NIKON NIS-Elements Viewer versión 1.2100.1483.0. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Analizada | Alta (7.8) | 1.2% | — | Nikon Nis-elements Viewer | 15/9/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de NIKON NIS-Elements Viewer 13.2.0.21165. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Alta (7.8) | 1.1% | — | Nikon Nis-elements Viewer | 15/9/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de NIKON NIS-Elements Viewer versión 1.2100.1483.0. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Modificada | Alta (7.2) | 1.00% | — | Janobe Interview Management System | 8/9/2022 | 17/6/2026 | Se ha detectado que Interview Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente /interview/delete.php?action=questiondelete&id= | |
| Modificada | Alta (7.2) | 0.98% | — | Janobe Interview Management System | 8/9/2022 | 17/6/2026 | Se ha detectado que Interview Management System versión 1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /interview/editQuestion.php | |
| Modificada | Media (6.5) | 0.91% | — | Keking Kkfileview | 2/9/2022 | 17/6/2026 | Se ha detectado que kkFileView versión v4.0.0, contiene una vulnerabilidad de eliminación arbitraria de archivos por medio del parámetro fileName en el archivo /controller/FileController.java | |
| Modificada | Media (5.5) | 0.21% | — | HP Oneview | 31/8/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de divulgación local de información confidencial HPE OneView: Versiones anteriores a 7.0 o 6.60.01. Un usuario poco privilegiado podría explotar localmente esta vulnerabilidad para divulgar información confidencial, resultando en una pérdida total de confidencialidad, integridad y… | |
| Modificada | Media (6.5) | 0.43% | — | Yotpo Reviews FOR Woocommerce Project Yotpo Reviews FOR Woocommerce | 22/8/2022 | 17/6/2026 | El plugin Yotpo Reviews for WooCommerce de WordPress versiones hasta 2.0.4, carece de comprobación de nonce cuando es actualizada su configuración, lo que podría permitir a un atacante hacer que un administrador conectado los cambie por medio de un ataque de tipo CSRF. | |
| Modificada | Crítica (9.8) | 2.8% | — | Faststone Image Viewer | 18/8/2022 | 17/6/2026 | Un análisis no seguro en una partición de PNG tRNS en FastStone Image Viewer versiones hasta 7.5, resulta en un desbordamiento del búfer de la pila. | |
| Modificada | Media (6.1) | 1.4% | 💥 Exploit | Keking Kkfileview | 17/8/2022 | 17/6/2026 | Se ha detectado que kkFileView versión v4.1.0, contiene múltiples vulnerabilidades de tipo cross-site scripting (XSS) por medio de los parámetros urls y currentUrl en el archivo /controller/OnlinePreviewController.java. | |
| Modificada | Media (4.3) | 2.6% | 💥 Exploit | Dwbooster Calendar Event Multi View | 16/8/2022 | 17/6/2026 | El plugin de WordPress Calendar Event Multi View anterior a la versión 1.4.07 no dispone de comprobaciones de autorización y CSRF cuando se crea un evento, y también carece de sanitización así como de escapes en algunos de los campos del evento. Esto podría permitir a los atacantes no autentificados crear eventos… | |
| Modificada | Alta (7.8) | 0.30% | — | Power-software-download Viewpower | 16/8/2022 | 17/6/2026 | upsMonitor en ViewPower (también se conoce como ViewPowerHTML) versiones 1.04-21012 hasta 1.04-21353, presenta permisos no seguros para el binario de servicio que permiten a un usuario autenticado modificar archivos, permitiendo la escalada de privilegios. | |
| Modificada | Media (6.9) | 0.64% | — | Siemens Simcenter Star-ccm+ Viewer | 10/8/2022 | 14/7/2026 | Se ha identificado una vulnerabilidad en Simcenter STAR-CCM+ (Todas las versiones sólo si es usado el servidor de licencias públicas Power-on-Demand). Las aplicaciones afectadas exponen el usuario, el host y el nombre de pantalla de los usuarios, cuando se usa el servidor público de licencias. Esto podría permitir a… | |
| Modificada | Media (6.1) | 0.96% | — | Janobe Interview Management System | 5/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Interview Management System versión 1.0 y Ha sido clasificada como problemática. Este problema afecta a un procesamiento desconocido del archivo /addQuestion.php. La manipulación del argumento question con el input (script)alert(1)(/script) conlleva a un ataque de… | |
| Modificada | Crítica (9.8) | 0.75% | — | Janobe Interview Management System | 5/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Interview Management System versión 1.0. Ha sido calificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /viewReport.php. La manipulación del argumento id con la entrada (UPDATEXML(9729,CONCAT(0x2e,0x716b707071,(SELECT… | |
| Modificada | Media (4.3) | 0.31% | — | Starfish Rich Review | 5/8/2022 | 17/6/2026 | Vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Rich Reviews by Starfish versiones anteriores a 1.9.14 incluyéndola, en WordPress, que permite a un atacante eliminar reseñas | |
| Modificada | Alta (7.8) | 0.54% | — | Santesoft Dicom Viewer PRO | 3/8/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Sante DICOM Viewer Pro 11.9.2. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo específico… | |
| Modificada | Alta (7.8) | 0.24% | — | Autodesk Design Review | 29/7/2022 | 17/6/2026 | Un archivo TIFF malicioso cuando se consume a través de la aplicación DesignReview.exe puede ser forzado a leer más allá de los límites asignados cuando se analiza el archivo TIFF. Esta vulnerabilidad, junto con otras, podría conducir a la ejecución de código en el contexto del proceso actual | |
| Modificada | Alta (7.8) | 0.24% | — | Autodesk Design Review | 29/7/2022 | 17/6/2026 | Un archivo TGA o PCX diseñado de forma maliciosa puede usarse para escribir más allá del búfer asignado mediante la aplicación DesignReview.exe mientras analiza los archivos TGA y PCX. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario |